Эксперты предупредили о росте числа фальшивых курьерских служб в интернете
Фишинговые сайты используют в схемах обмана на крупных торговых площадках
Самоизоляция вызвала рост числа фишинговых сайтов, имитирующих страницы популярных служб доставки. Ежедневно в рунете появляется около 20 новых таких страниц, сообщил ведущий аналитик Infosecurity a Softline Company Александр Вураско. Его слова приводит «Коммерсантъ».
Например, сейчас насчитывается около 106 доменов с сочетанием букв cdek (как в адресе сайта службы доставки СДЭК), тогда как годом ранее их было шесть.
Число фишинговых сайтов, имитирующих «Почту России», выросло в пять раз по сравнению с маем прошлого года; подделок сайтов Boxberry и ПЭК в прошлом году не было вообще, тогда как сейчас насчитывается около 100 и более 25 соответственно.
IT-директор СДЭК Станислав Горбатовский сообщил, что хотя закон не обязывает компанию отслеживать подобные ресурсы, СДЭК начала сотрудничество с Group-IB, чтобы обнаружить и ликвидировать сайты до того, как ими успеют воспользоваться клиенты. Любые изменения в названии сайта, делающие его отличным от cdek.ru, прямо указывают на подделки, подчеркивает он.
В остальных службах доставки не ответили на запросы газеты.
Фишинговые сайты мошенники используют в схемах обмана на крупных торговых площадках и сайтах объявлений, рассказывают эксперты.
Злоумышленники выставляют на продажу дорогие товары со значительной скидкой, а заинтересовавшимся покупателям предлагают оформить доставку. Для оплаты они направляют ссылку на фишинговый сайт службы доставки, где покупатель оплачивает товар, после чего злоумышленник пропадает.
В некоторых случаях мошенники оформляют доставку товара на имя покупателя из какого-нибудь интернет-магазина, отмечая в заказе, что оплата будет при получении, «в итоге к покупателю действительно приезжает курьер с товаром, только товар не оплачен, потому что деньги ушли мошеннику», — рассказал Вураско.
Пользователям рекомендуется не переходить в другие мессенджеры, чтобы обсуждать сделку, не переходить по неизвестным ссылкам, а также проверять значок замка в браузере и адрес сайта, который должен начинаться с https, где буква s показывает, что сайт защищен.
Фото: Unsplash
- Meta* столкнулась с масштабной утечкой из-за ИИ — компания заявила, что персональные данные клиентов не пострадали Рассылка пользовательских и корпоративных данных произошла из-за ошибочного совета нейросети 20 марта 2026, 19:30
- Почти 80% IT-систем компаний в России уязвимы перед хакерами: главная проблема — слабые пароли и устаревшее ПО Повторное использование паролей и ошибки в настройке доступа позволяют хакерам захватывать домены и базы данных 18 марта 2026, 20:00
- Фейковые адвент-календари — новая мошенническая схема: под видом подарков у пользователей крадут данные и деньги Злоумышленники часто работают через TikTok 17 марта 2026, 13:00
- Партнёрский материал Анна Выборнова, клуб «Движение»: «Через искренность получается хорошо устанавливать деловые связи» О партнёрствах на рынке недвижимости и искусстве делиться факапами